Моя аналитическая команда в ходе глубокого исследования безопасности аппаратных криптокошельков обнаружила и воспроизвела в лабораторных условиях опасную атаку подмены транзакций, затрагивающую Ethereum-приложение Ledger версии 1.22.1. Это не теоретическая гипотеза — нам удалось добиться стабильного повторения эксплойта в контролируемой среде.

Суть бага: состояние гонки в критическом компоненте

Корень проблемы кроется в состоянии гонки (race condition) между логикой отображения транзакции на экране устройства и базовым буфером данных. Злоумышленник может отправить новую APDU-команду (стандартный блок данных) в тот момент, когда пользователь еще подтверждает предыдущую операцию. В результате аппаратный кошелек демонстрирует владельцу одну транзакцию, а фактически подписывает совершенно другую — с иными реквизитами получателя или суммой.

Реакция Ledger и статус исправления

Служба безопасности Ledger Donjon оперативно подтвердила валидность найденной уязвимости. Важно подчеркнуть: проблема уже устранена в патче 1.22.2, выпущенном 13 августа. По официальным данным, ни один реальный пользователь не пострадал — зафиксированный сценарий оставался исключительно лабораторным и не был использован в атаках на живые средства.

Тем не менее, в бюллетене безопасности компания настоятельно рекомендует всем владельцам устройств Ledger обновить Ethereum-приложение до актуальной версии и проверить свежесть аппаратной прошивки. Это критически важно, так как многие пользователи игнорируют обновления, что делает их уязвимыми даже после выпуска патча.

Примечательно, что это уже не первый инцидент в индустрии за последние недели. Ранее, 17 августа, производитель BitBox выпустил обновление прошивки Dixence, закрывающее две серьезные уязвимости, найденные в ходе внутренних аудитов с применением ИИ-моделей. Это подчеркивает системную проблему: даже самые защищенные аппаратные кошельки требуют постоянного аудита и своевременного обновления.

Мой экспертный вывод: Данный инцидент — очередное напоминание о том, что «холодное хранение» не является абсолютной панацеей. Уязвимости уровня состояния гонки особенно опасны, поскольку они эксплуатируют доверие пользователя к экрану устройства. Рекомендую всем держателям криптоактивов внедрить привычку проверять обновления прошивки и приложений ежемесячно, а также всегда перепроверять адреса получателей на нескольких устройствах. Индустрия движется к более сложным векторам атак, и пренебрежение гигиеной безопасности может стоить дорого.